Looking Glass 跨站脚本漏洞

Looking Glass 跨站脚本漏洞

漏洞ID 1197949 漏洞类型 跨站脚本
发布时间 2005-09-02 更新时间 2005-10-20
图片[1]-Looking Glass 跨站脚本漏洞-安全小百科CVE编号 CVE-2005-2776
图片[2]-Looking Glass 跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200509-015
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-015
|漏洞详情
LookingGlass是SunMicrosystems推出的开源3D桌面环境软件.不但可以运行在Linux而且还可以运行在Solaris和Windows上.LookingGlass20040427存在多个跨站脚本漏洞。远程攻击者可以利用该漏洞借助于参数(1)version[fullname],(2)version[homepage],或(3)version[no]向footer.php文件中注入任意的web脚本或HTML,或借助于参数(4)version[fullname],(5)version[no],(6)version[author]以及(7)version[email]向header.php文件中注入任意的web脚本或HTML。
|参考资料

来源:XF
名称:lookingglass-header-footer-xss(22044)
链接:http://xforce.iss.net/xforce/xfdb/22044
来源:BID
名称:14680
链接:http://www.securityfocus.com/bid/14680
来源:SECUNIA
名称:16607
链接:http://secunia.com/advisories/16607/
来源:MISC
链接:http://rgod.altervista.org/lookingglass.html
来源:BUGTRAQ
名称:20050827LookingGlassv20040427arbitrarycommandsexecution/crosssite
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112516327607001&w;=2
来源:de-neef.net
链接:http://de-neef.net/articles.php?id=2&page;=2

相关推荐: Red Hat Interchange Arbitrary File Read Vulnerability

Red Hat Interchange Arbitrary File Read Vulnerability 漏洞ID 1101689 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2002-08-13 更…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享